Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

W minioną sobotę, 8 marca 2025 roku, Szpital MSWiA w Krakowie padł ofiarą poważnego cyberataku. Incydent ten uwypukla rosnące zagrożenia, przed którymi stoją placówki medyczne w dobie cyfryzacji.
Pierwsze oznaki problemów pojawiły się, gdy dyżurująca lekarka nie mogła uruchomić kluczowego programu medycznego. Po konsultacji z zespołem IT okazało się, że system został zainfekowany złośliwym oprogramowaniem typu ransomware, które zaszyfrowało dane i zażądało okupu za ich odblokowanie.
Minister cyfryzacji, Krzysztof Gawkowski, poinformował, że służby odpowiedzialne za cyberbezpieczeństwo, w tym CERT Polska oraz Centralne Biuro Zwalczania Cyberprzestępczości, natychmiast podjęły działania mające na celu zabezpieczenie placówki i przywrócenie jej normalnego funkcjonowania.
Wojewoda małopolski, Krzysztof Jan Klęczar, podkreślił, że dzięki szybkiej reakcji personelu i służb, życie pacjentów nie było zagrożone. Jednakże, w wyniku ataku, czasowo wstrzymano przyjęcia na oddział neurologii.
Atak spowodował wyłączenie głównego systemu komputerowego obsługującego dokumentację medyczną. W odpowiedzi na to, szpital przeszedł na pracę w trybie analogowym, co pozwoliło na kontynuację opieki nad pacjentami.Obecnie placówka działa w większości obszarów, choć przyjęcia na oddział neurologii pozostają wstrzymane.
Dyrektor szpitala, Michał Zabojszcz, przyznał, że nie ma pewności, czy doszło do wycieku danych pacjentów. Trwają intensywne prace mające na celu ustalenie zakresu naruszenia bezpieczeństwa i ewentualnych konsekwencji dla pacjentów.
Atak na krakowski szpital wpisuje się w globalny trend rosnącej liczby cyberataków na placówki medyczne. Dane medyczne są niezwykle cenne na czarnym rynku, co czyni szpitale atrakcyjnym celem dla cyberprzestępców. W związku z tym, konieczne jest inwestowanie w zaawansowane systemy zabezpieczeń oraz regularne szkolenia personelu w zakresie cyberbezpieczeństwa.
Incydent w Krakowie podkreśla potrzebę ciągłego monitorowania i aktualizacji systemów informatycznych w placówkach medycznych. Wprowadzenie procedur awaryjnych oraz planów ciągłości działania jest kluczowe dla minimalizacji skutków potencjalnych ataków. Ponadto, współpraca z wyspecjalizowanymi służbami oraz świadomość personelu w zakresie zagrożeń cyfrowych stanowią fundament skutecznej obrony przed cyberzagrożeniami.